The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз VeraCrypt 1.23, форка TrueCrypt , opennews (??), 14-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Релиз VeraCrypt 1.23, форка TrueCrypt "  –1 +/
Сообщение от пох (?), 14-Сен-18, 18:34 
угу, угу - мы будем использовать контейнер VC (потому что собственный линуксный так и не наскреб на аудит), но будем гордые и не-такие-как-все-  мы же это делаем cryptsetup'ом, а не как всякие common people.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

78. "Релиз VeraCrypt 1.23, форка TrueCrypt "  +/
Сообщение от Аноним (-), 16-Сен-18, 12:05 
Кто принуждает пользоваться контейнерами TC/VC?
Другой вопрос, что если нужно открыть их в Линуксе,
то велкам cryptsetup
Ответить | Правка | Наверх | Cообщить модератору

80. "Релиз VeraCrypt 1.23, форка TrueCrypt "  +/
Сообщение от нах (?), 17-Сен-18, 17:09 
а что, еще что-то есть?

повторяю, если не поняли в чем поинт: luks не проходил аудита. Автор заявляет что у него "денег нет". crowd funding ? Сторонний интерес (с тем же crowd funding)? Не, что вы, это слишком сложно.

encfs проходил, аудит выявил проблемы посерьезнее, в общем-то, немного устаревшего, шифрования TC (логично, поскольку ей приходится работать с файлами, а не с блоками, это сложнее)

автор заявил что в текущем коде уже сам запутался, требуется слишком серьезная переделка, и давайте мы это все поправим в next major. Лет пять попоправляли, потом заявили что "а, у нас полно других шифровалок, не будет вам второй версии, старую кое-как допиливаем по мелочи, и хрен с ней".

ну и с чем мы остались? Правильно - единственное более-менее проверенное и работающее с почти хорошей скоростью - как раз TC/VC (можно через cryptsetup, если не собираешься открывать чужие контейнеры и все хорошо с физической безопасностью)

P.S. и не надо думать что это паранойя - когда-то давно, когда еще использовали des-encrypted loop, посмотревшие на него попристальнее обнаружили, что из -за небольшой ошибочки этот des свелся к банальному xor. То есть крипто-код реально может оказаться вот настолько хреновым, без всякого злого умысла.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру